Radio Opole » Kraj i świat
2024-04-25, 06:10 Autor: PAP

Eksperci: poziom zabezpieczenia danych w instytucjach ochrony zdrowia jest bardzo niski

Poziom zabezpieczenia danych w większości instytucji ochrony zdrowia jest bardzo niski - ocenili eksperci ChronPesel.pl. Wskazali, że placówki medyczne słabo chronią dane osobowe swoich pacjentów, a źródłem zagrożenia mogą być zarówno problemy w oprogramowaniu jak i nieprzestrzeganie procedur.

Autorzy analizy zauważyli, że placówki medyczne nie tylko gromadzą informacje o leczonych chorobach, lecz także dane identyfikacyjne, jak imię, nazwisko, numer PESEL, dowód tożsamości czy adres zamieszkania.


Według nich poziom zabezpieczeń w większości instytucji ochrony zdrowia jest bardzo niski. "W związku z tym duże zagrożenie dla bezpieczeństwa danych Polaków mogą stanowić zarówno luki w oprogramowaniu, jak i nieprzestrzeganie procedur przez ludzi" - zaznaczyli eksperci ChronPesel.pl.


Jak zaobserwowali eksperci ChronPesel.pl, dane pacjentów zgromadzone w szpitalach oraz przychodniach cieszą się coraz większym zainteresowaniem przestępców.


Poinformowano, powołując się na raport „Krajobraz bezpieczeństwa polskiego Internetu”, przygotowany przez CERT Polska (Zespół Szybkiego Reagowania na Incydenty Komputerowe), że liczba odnotowanych cyberataków w polskim sektorze ochrony zdrowia wzrosła pięciokrotnie w ciągu czterech lat, z 53 w 2019 r. do 251 w 2022 r. Eksperci ChronPesel.pl. zwrócili uwagę, że choć procentowo liczba incydentów w placówkach medycznych jest niska (0,63 proc.) w porównaniu do pozostałych branż (np. 13,7 proc. w handlu), to w szpitalach i przychodniach są przechowywane dane osobowe niemal wszystkich Polaków. W tym dane wrażliwe, których wyciek jest bardzo niebezpieczny.


"W rezultacie jedno włamanie do podmiotu służby zdrowia może przynieść hakerom ogromne korzyści, ponieważ są w nich przechowywane numery PESEL pacjentów, a np. w sklepach internetowych nie" - wyjaśnili eksperci. Zaznaczyli, że w ciągu ostatnich sześciu miesięcy doszło do dwóch dużych włamań, w wyniku których wyciekły dane osobowe około 400 tys. Polaków.


"Tymczasem to może być tylko wierzchołek góry lodowej, ponieważ o wielu skutecznych atakach przeprowadzonych przez hakerów możemy nie wiedzieć" - oceniono w komunikacie prasowym ChronPesel.pl.


W raporcie zauważono, przytaczając raport „Zdrowie i ochrona zdrowia w 2022 roku”, przygotowany przez Główny Urząd Statystyczny, że w 2022 r. w szpitalach hospitalizowano 6,9 mln pacjentów. To o około 563,7 tys. więcej niż w 2021 r.


Jak ocenił Bartłomiej Drozd, ekspert serwisu ChronPesel.pl, placówki medyczne gromadzą mnóstwo "bezcennych informacji dla przestępców", a poziom zabezpieczeń w dużej części z nich jest - jego zdaniem - niewystarczający. W efekcie przestępcy mogą łatwo uzyskać dostęp do danych jak m.in. imiona, nazwiska, numery PESEL, dowodów tożsamości setek pacjentów. Według Drozda wiele ataków w ogóle nie zostaje wykrytych.


"Oznacza to, że o wykradzeniu danych przez hakerów dowiemy się dopiero, gdy np. komornik zajmie nam rachunek bankowy za niespłacony kredyt lub pożyczkę zaciągniętą na nasze konto" – ostrzegł Bartłomiej Drozd.


W komunikacie zwrócono uwagę, że najczęściej hakerzy atakują europejski sektor ochrony zdrowia za pomocą ransomware (54 proc.). Kolejnym rodzajem są cyberataki związane z danymi (46 proc.), włamania (13 proc.) czy DDos (9 proc.) – poinformowano, wskazując na raport ENISA. W Polsce jednym z najbardziej znanych przypadków wycieku danych pacjentów w wyniku zastosowania ransomware był atak na Alab Laboratoria w listopadzie 2023 r.


"Najpierw przestępcy przejęli kontrolę nad systemem komputerowym placówki medycznej za pomocą złośliwego oprogramowania ransomware, a następnie zażądali okupu za jego odblokowanie" - przypomniał Drozd. Dodał, że władze sieci laboratoriów odmówiły zapłaty, więc do Internetu trafiły dane około 220 tys. osób. Drozd ostrzegł, że często przyczyną wycieku wrażliwych informacji dotyczących pacjentów nie musi być cyberatak, a ludzkie zaniedbanie.


Chroń Pesel to pakiet usług, których głównym zadaniem jest zwiększenie ochrony przed wyłudzeniami lub ich skutkami. (PAP)


bk/ mmu/


Kraj i świat

2024-07-26, godz. 19:00 Indie/ Naukowcy: zmniejszenie populacji sępów doprowadziło do śmierci 500 tys. osób Drastyczny spadek populacji sępów w Indiach doprowadził do śmierci ok. 500 tys. ludzi w latach 2000-2005 - informują naukowcy w artykule w 'American Economic… » więcej 2024-07-26, godz. 19:00 Ekstraklasa piłkarska – Puszcza – Górnik 0:1 (do przerwy) Puszcza Niepołomice - Górnik Zabrze 0:1 do przerwy. Bramka: 0:1 Manu Sanchez (11-głową). Sędzia: Daniel Stefański (Bydgoszcz).(PAP) gw/ krys/ » więcej 2024-07-26, godz. 19:00 Sejm uchwalił nowelizację ustawy w sprawie "renty wdowiej" w rządowym kształcie (opis) Sejm uchwalił w piątek nowelizację ustawy w sprawie 'renty wdowiej'. W głosowaniu przyjęto rządowe poprawki, które przewidują m.in. wypłatę drugiego… » więcej 2024-07-26, godz. 18:50 Sejm w pierwszym czytaniu odrzucił projekt PiS o zmianach w ordynacji podatkowej Sejm podczas piątkowego posiedzenia odrzucił w pierwszym czytaniu projekt złożony przez posłów Prawa i Sprawiedliwości, skracający podstawowy termin przedawnienia… » więcej 2024-07-26, godz. 18:50 Andrzej Milczanowski, były szef MSW, legenda szczecińskiej Solidarności (sylwetka) Andrzej Milczanowski, opozycjonista w czasach PRL, uczestnik obrad Okrągłego Stołu, w latach 1992-1995 minister spraw wewnętrznych, szef Urzędu Ochrony Państwa… » więcej 2024-07-26, godz. 18:40 Paryż/siatkówka - Łomacz: będziemy rośli w czasie tego turnieju Polacy meczem z Egiptem zainaugurują w sobotę zmagania w turnieju olimpijskim w Paryżu. 'Będziemy rośli w czasie tego turnieju, jestem o to spokojny' - powiedział… » więcej 2024-07-26, godz. 18:40 Kujawsko-pomorskie/ Po wypadku normalny ruch na DK62 koło Włocławka (aktl. 2) Przywrócony został normalny ruch na drodze krajowej nr 62 miejscowości Dąb Wielki koło Włocławka (woj. kujawsko-pomorskie), gdzie samochód osobowy uderzył… » więcej 2024-07-26, godz. 18:40 Superpuchar UEFA - Szwajcar Schaerer sędzią meczu w Warszawie Real - Atalanta Szwajcar Sandro Schaerer poprowadzi jako sędzia główny mecz o piłkarski Superpuchar UEFA Real Madryt - Atalanta Bergamo, który odbędzie się w 14 sierpnia… » więcej 2024-07-26, godz. 18:40 Sejm odrzucił sprawozdanie KRRiT i informację o działalności Rady Mediów Narodowych w 2023 r. (opis) Sejm odrzucił w piątek sprawozdanie Krajowej Rady Radiofonii i Telewizji z działalności w 2023 roku wraz z informacją o podstawowych problemach radiofonii… » więcej 2024-07-26, godz. 18:40 Paryż - widzowie wpuszczani nad Sekwanę na ceremonię otwarcia, centrum zapełnili turyści W centrum Paryża trzy godziny przed ceremonią otwarcia igrzysk olimpijskich w kolejce czekają widzowie, którzy mają bilety na spektakl na nabrzeżu Sekwany… » więcej
42434445464748
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »